<?xml version="1.0" encoding="UTF-8"?><rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
> <channel><title>Kommentare zu: Safari mit gravierender RSS-Sicherheitslücke</title> <atom:link href="http://www.macmacken.com/2009/01/12/safari-mit-gravierender-rss-sicherheitsluecke/feed/" rel="self" type="application/rss+xml" /><link>http://www.macmacken.com/2009/01/12/safari-mit-gravierender-rss-sicherheitsluecke/</link> <description>Macken beim alltäglichen Arbeiten mit Mac et cetera</description> <lastBuildDate>Wed, 08 Feb 2012 20:04:21 +0000</lastBuildDate> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.3.1</generator> <item><title>Von: Martin (MacMacken)</title><link>http://www.macmacken.com/2009/01/12/safari-mit-gravierender-rss-sicherheitsluecke/#comment-3995</link> <dc:creator>Martin (MacMacken)</dc:creator> <pubDate>Wed, 14 Jan 2009 10:38:14 +0000</pubDate> <guid
isPermaLink="false">http://www.macmacken.com/?p=1189#comment-3995</guid> <description>@Anonymus: Vielen Dank für Deinen Hinweis!
Demnach lässt sich die Sicherheitslücke nun wie folgt entschärfen:
&lt;blockquote&gt;To work around this issue until a fix is released by Apple, users should perform the following steps:
1. Download and install the &lt;a href=&quot;http://www.rubicode.com/Software/RCDefaultApp/&quot; rel=&quot;nofollow&quot;&gt;RCDefaultApp preference pane&lt;/a&gt;, following the included instructions.
2. Open System Preferences and choose the Default Applications option.
3. Select the &quot;URLs&quot; tab in the window that appears.
4. Choose the &quot;feed&quot; URL type from the column on the left, and choose a different application or the &quot;&lt;disabled&gt;&quot; option.
5. Repeat the previous step for the &quot;feeds&quot; and &quot;feedsearch&quot; URL types. &lt;/disabled&gt;&lt;/blockquote&gt;</description> <content:encoded><![CDATA[<p>@Anonymus: Vielen Dank für Deinen Hinweis!</p><p>Demnach lässt sich die Sicherheitslücke nun wie folgt entschärfen:</p><blockquote><p>To work around this issue until a fix is released by Apple, users should perform the following steps:<br
/> 1. Download and install the <a
href="http://www.rubicode.com/Software/RCDefaultApp/" rel="nofollow">RCDefaultApp preference pane</a>, following the included instructions.<br
/> 2. Open System Preferences and choose the Default Applications option.<br
/> 3. Select the &#8220;URLs&#8221; tab in the window that appears.<br
/> 4. Choose the &#8220;feed&#8221; URL type from the column on the left, and choose a different application or the &#8220;<disabled>&#8221; option.<br
/> 5. Repeat the previous step for the &#8220;feeds&#8221; and &#8220;feedsearch&#8221; URL types. </disabled></p></blockquote> ]]></content:encoded> </item> <item><title>Von: Anonymous</title><link>http://www.macmacken.com/2009/01/12/safari-mit-gravierender-rss-sicherheitsluecke/#comment-3994</link> <dc:creator>Anonymous</dc:creator> <pubDate>Wed, 14 Jan 2009 10:34:06 +0000</pubDate> <guid
isPermaLink="false">http://www.macmacken.com/?p=1189#comment-3994</guid> <description>Es kommt noch schlimmer:
&lt;blockquote&gt;The original version of this page contained a simple workaround for this issue which I believed would protect users against this problem. I have since discovered (on 13 January 2009) that changing the default RSS feed reader application in Safari does not correctly disassociate Safari from all RSS feed URLs. The workaround section of this post has been updated with additional information. I regret that what initially appeared to be a simple workaround is now substantially more complicated and requires the installation of third-party software to perform.&lt;/blockquote&gt;
http://brian.mastenbrook.net/display/27
:roll: :roll: :roll:</description> <content:encoded><![CDATA[<p>Es kommt noch schlimmer:</p><blockquote><p>The original version of this page contained a simple workaround for this issue which I believed would protect users against this problem. I have since discovered (on 13 January 2009) that changing the default RSS feed reader application in Safari does not correctly disassociate Safari from all RSS feed URLs. The workaround section of this post has been updated with additional information. I regret that what initially appeared to be a simple workaround is now substantially more complicated and requires the installation of third-party software to perform.</p></blockquote><p><a
href="http://brian.mastenbrook.net/display/27" rel="nofollow">http://brian.mastenbrook.net/display/27</a><br
/> <img
src='http://www.macmacken.com/wp-includes/images/smilies/icon_rolleyes.gif' alt=':roll:' class='wp-smiley' /> <img
src='http://www.macmacken.com/wp-includes/images/smilies/icon_rolleyes.gif' alt=':roll:' class='wp-smiley' /> <img
src='http://www.macmacken.com/wp-includes/images/smilies/icon_rolleyes.gif' alt=':roll:' class='wp-smiley' /></p> ]]></content:encoded> </item> <item><title>Von: Martin (MacMacken)</title><link>http://www.macmacken.com/2009/01/12/safari-mit-gravierender-rss-sicherheitsluecke/#comment-3993</link> <dc:creator>Martin (MacMacken)</dc:creator> <pubDate>Tue, 13 Jan 2009 20:33:19 +0000</pubDate> <guid
isPermaLink="false">http://www.macmacken.com/?p=1189#comment-3993</guid> <description>&lt;blockquote&gt;Also gilt doch eigentlich, was immer gilt: Schön aufpassen und gut abwägen, wem man vertraut und wem nicht.&lt;/blockquote&gt;
Leider bei Websites inklusive RSS-Feeds kaum möglich … und selbst theoretisch vertrauenswürdige Websites können gehackt, missbraucht, usw. werden – dafür gibt es ja x Beispiele.</description> <content:encoded><![CDATA[<blockquote><p>Also gilt doch eigentlich, was immer gilt: Schön aufpassen und gut abwägen, wem man vertraut und wem nicht.</p></blockquote><p>Leider bei Websites inklusive RSS-Feeds kaum möglich … und selbst theoretisch vertrauenswürdige Websites können gehackt, missbraucht, usw. werden – dafür gibt es ja x Beispiele.</p> ]]></content:encoded> </item> <item><title>Von: JoeCGN</title><link>http://www.macmacken.com/2009/01/12/safari-mit-gravierender-rss-sicherheitsluecke/#comment-3992</link> <dc:creator>JoeCGN</dc:creator> <pubDate>Tue, 13 Jan 2009 20:24:14 +0000</pubDate> <guid
isPermaLink="false">http://www.macmacken.com/?p=1189#comment-3992</guid> <description>Hmmm, also ich lass mich ja gern belehren. Aber eigentlich sind doch RSS-Feeds nur einfache XML-Dateien in einem bestimmten Format.
Passwörter auslesen und so weiter ist ja eigentlich nur ein medienwirksamer Ausdruck für einen Zugriff auf die Platte. Wenn man jetzt also mit einem RSS-Feed auf fremde Platten zugreifen will, muss man ein Skript im RSS-Content verstecken.
Wie der jetzt visualisiert wird, ob beispielsweise die Ausführung von Javascript zulässig ist oder nicht, ist dann natürlich vom Client abhängig. Da kann ich mir aber auch nicht vorstellen, dass Safari da der einzige Kandidat ist, der sowas zulässt.
Also gilt doch eigentlich, was immer gilt: Schön aufpassen und gut abwägen, wem man vertraut und wem nicht.</description> <content:encoded><![CDATA[<p>Hmmm, also ich lass mich ja gern belehren. Aber eigentlich sind doch RSS-Feeds nur einfache XML-Dateien in einem bestimmten Format.</p><p>Passwörter auslesen und so weiter ist ja eigentlich nur ein medienwirksamer Ausdruck für einen Zugriff auf die Platte. Wenn man jetzt also mit einem RSS-Feed auf fremde Platten zugreifen will, muss man ein Skript im RSS-Content verstecken.</p><p>Wie der jetzt visualisiert wird, ob beispielsweise die Ausführung von Javascript zulässig ist oder nicht, ist dann natürlich vom Client abhängig. Da kann ich mir aber auch nicht vorstellen, dass Safari da der einzige Kandidat ist, der sowas zulässt.</p><p>Also gilt doch eigentlich, was immer gilt: Schön aufpassen und gut abwägen, wem man vertraut und wem nicht.</p> ]]></content:encoded> </item> <item><title>Von: wazi</title><link>http://www.macmacken.com/2009/01/12/safari-mit-gravierender-rss-sicherheitsluecke/#comment-3991</link> <dc:creator>wazi</dc:creator> <pubDate>Tue, 13 Jan 2009 19:09:14 +0000</pubDate> <guid
isPermaLink="false">http://www.macmacken.com/?p=1189#comment-3991</guid> <description>Hm, leider nicht. Wusste nicht mal, dass man Feeds kurzzeitig deaktivieren kann :-)
Aber wenn ich einen Feed auf dem iPhone lösche, dann werde ich gefragt, ob ich ihn überall löschen will, oder nur auf dem iPhone.
Also es gibt auf newsgator.com anscheinend verschiedene Datenbanken, die man alle unterschiedlich einstellen kann.
Also man kann auswählen welcher Feed auf welchem Gerät zur Verfügung steht. Vielleicht ist das ja eine Möglichkeit für dich.</description> <content:encoded><![CDATA[<p>Hm, leider nicht. Wusste nicht mal, dass man Feeds kurzzeitig deaktivieren kann <img
src='http://www.macmacken.com/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /></p><p>Aber wenn ich einen Feed auf dem iPhone lösche, dann werde ich gefragt, ob ich ihn überall löschen will, oder nur auf dem iPhone.</p><p>Also es gibt auf newsgator.com anscheinend verschiedene Datenbanken, die man alle unterschiedlich einstellen kann.</p><p>Also man kann auswählen welcher Feed auf welchem Gerät zur Verfügung steht. Vielleicht ist das ja eine Möglichkeit für dich.</p> ]]></content:encoded> </item> <item><title>Von: Martin (MacMacken)</title><link>http://www.macmacken.com/2009/01/12/safari-mit-gravierender-rss-sicherheitsluecke/#comment-3990</link> <dc:creator>Martin (MacMacken)</dc:creator> <pubDate>Tue, 13 Jan 2009 19:07:04 +0000</pubDate> <guid
isPermaLink="false">http://www.macmacken.com/?p=1189#comment-3990</guid> <description>&lt;blockquote&gt;Mit NewsGator. Daheim verwende ich NetNewsWire, unterwegs auf dem iPhone ebenfalls NetNewsWire und in der Arbeit die Webseite newsgator.com.&lt;/blockquote&gt;
Bei NetNewsWire schätze die Möglichkeit, dass sich Feeds deaktivieren lassen. So kann ich nach einiger Zeit wieder nachsehen, ob sich das Abonnement wieder lohnt … leider zeigt NewsGator solche Feeds jeweils an, obwohl ich sie gar nicht sehen möchte, sowohl online als auch auf dem iTouch. Kennst Du eine Lösung, damit «inaktive» Feeds nicht mehr angezeigt werden?</description> <content:encoded><![CDATA[<blockquote><p>Mit NewsGator. Daheim verwende ich NetNewsWire, unterwegs auf dem iPhone ebenfalls NetNewsWire und in der Arbeit die Webseite newsgator.com.</p></blockquote><p>Bei NetNewsWire schätze die Möglichkeit, dass sich Feeds deaktivieren lassen. So kann ich nach einiger Zeit wieder nachsehen, ob sich das Abonnement wieder lohnt … leider zeigt NewsGator solche Feeds jeweils an, obwohl ich sie gar nicht sehen möchte, sowohl online als auch auf dem iTouch. Kennst Du eine Lösung, damit «inaktive» Feeds nicht mehr angezeigt werden?</p> ]]></content:encoded> </item> <item><title>Von: wazi</title><link>http://www.macmacken.com/2009/01/12/safari-mit-gravierender-rss-sicherheitsluecke/#comment-3989</link> <dc:creator>wazi</dc:creator> <pubDate>Tue, 13 Jan 2009 19:06:05 +0000</pubDate> <guid
isPermaLink="false">http://www.macmacken.com/?p=1189#comment-3989</guid> <description>Mit NewsGator. Daheim verwende ich NetNewsWire, unterwegs auf dem iPhone ebenfalls NetNewsWire und in der Arbeit die Webseite newsgator.com.</description> <content:encoded><![CDATA[<p>Mit NewsGator. Daheim verwende ich NetNewsWire, unterwegs auf dem iPhone ebenfalls NetNewsWire und in der Arbeit die Webseite newsgator.com.</p> ]]></content:encoded> </item> <item><title>Von: Martin (MacMacken)</title><link>http://www.macmacken.com/2009/01/12/safari-mit-gravierender-rss-sicherheitsluecke/#comment-3988</link> <dc:creator>Martin (MacMacken)</dc:creator> <pubDate>Tue, 13 Jan 2009 18:49:09 +0000</pubDate> <guid
isPermaLink="false">http://www.macmacken.com/?p=1189#comment-3988</guid> <description>@wazi:
&lt;blockquote&gt;Verwende zum Glück schon längere Zeit NetNewsWire als meinen Standard-Reader.&lt;/blockquote&gt;
1/2 OT: Mit oder ohne NewsGator?</description> <content:encoded><![CDATA[<p>@wazi:</p><blockquote><p>Verwende zum Glück schon längere Zeit NetNewsWire als meinen Standard-Reader.</p></blockquote><p>1/2 OT: Mit oder ohne NewsGator?</p> ]]></content:encoded> </item> <item><title>Von: wazi</title><link>http://www.macmacken.com/2009/01/12/safari-mit-gravierender-rss-sicherheitsluecke/#comment-3987</link> <dc:creator>wazi</dc:creator> <pubDate>Tue, 13 Jan 2009 10:39:20 +0000</pubDate> <guid
isPermaLink="false">http://www.macmacken.com/?p=1189#comment-3987</guid> <description>Verwende zum Glück schon längere Zeit NetNewsWire als meinen Standard-Reader.</description> <content:encoded><![CDATA[<p>Verwende zum Glück schon längere Zeit NetNewsWire als meinen Standard-Reader.</p> ]]></content:encoded> </item> <item><title>Von: Martin (MacMacken)</title><link>http://www.macmacken.com/2009/01/12/safari-mit-gravierender-rss-sicherheitsluecke/#comment-3986</link> <dc:creator>Martin (MacMacken)</dc:creator> <pubDate>Tue, 13 Jan 2009 08:54:27 +0000</pubDate> <guid
isPermaLink="false">http://www.macmacken.com/?p=1189#comment-3986</guid> <description>&lt;blockquote&gt;Und wer sagt jetzt, dass dieses Problem nicht auch NetNewsWire, oder andere RSS-Reader betrifft? Immerhin setzen die doch alle irgendwie auf die gleiche Technik, wie Safari, oder?&lt;/blockquote&gt;
Früher oder später werden wir mehr Erfahrungen … ich gebe aber davon aus, dass die Empfehlung korrekt ist – es handelt sich um ein Safari-Problem im Zusammenhang mit RSS, das man vorläufig beheben kann, indem man nicht Safari als standardmässigen RSS-Reader konfiguriert.</description> <content:encoded><![CDATA[<blockquote><p>Und wer sagt jetzt, dass dieses Problem nicht auch NetNewsWire, oder andere RSS-Reader betrifft? Immerhin setzen die doch alle irgendwie auf die gleiche Technik, wie Safari, oder?</p></blockquote><p>Früher oder später werden wir mehr Erfahrungen … ich gebe aber davon aus, dass die Empfehlung korrekt ist – es handelt sich um ein Safari-Problem im Zusammenhang mit RSS, das man vorläufig beheben kann, indem man nicht Safari als standardmässigen RSS-Reader konfiguriert.</p> ]]></content:encoded> </item> <item><title>Von: wazi</title><link>http://www.macmacken.com/2009/01/12/safari-mit-gravierender-rss-sicherheitsluecke/#comment-3985</link> <dc:creator>wazi</dc:creator> <pubDate>Mon, 12 Jan 2009 18:21:34 +0000</pubDate> <guid
isPermaLink="false">http://www.macmacken.com/?p=1189#comment-3985</guid> <description>Und wer sagt jetzt, dass dieses Problem nicht auch NetNewsWire, oder andere RSS-Reader betrifft? Immerhin setzen die doch alle irgendwie auf die gleiche Technik, wie Safari, oder?</description> <content:encoded><![CDATA[<p>Und wer sagt jetzt, dass dieses Problem nicht auch NetNewsWire, oder andere RSS-Reader betrifft? Immerhin setzen die doch alle irgendwie auf die gleiche Technik, wie Safari, oder?</p> ]]></content:encoded> </item> </channel> </rss>
